• 2

Synology VPN 設定步驟分享 (新增 OpenVPN安裝說明)

Synology 最近於 DSM 3.1 新增 VPN Center 套件, 簡單的說就是把 Synology NAS 當做 VPN Server, 以下是小弟的筆記.

使用的是 Synology DS209, 且安裝 DSM 3.1 以上版本, 並至官網下載 VPN Center 套件並安裝啟用(此步驟就不詳述了)

小弟的 DS209 是安裝在 IP 分享器後端.

PPTP Server 設置
DSM 上開啟 PPTP VPN 功能.
Synology VPN 設定步驟分享 (新增 OpenVPN安裝說明)

小弟的 IP 分享器是 Vigor 2910, 本身即支援 VPN 功能, 此處只為了實驗, 已將 2910 上的 VPN 功能關閉, 並在 NAT 上開啟 1723 Port. 對應至 DS209 IP
Synology VPN 設定步驟分享 (新增 OpenVPN安裝說明)

接下來就是 Windows XP (其他作業系統設定類似) VPN 的設定
Synology VPN 設定步驟分享 (新增 OpenVPN安裝說明)

Synology VPN 設定步驟分享 (新增 OpenVPN安裝說明)

Synology VPN 設定步驟分享 (新增 OpenVPN安裝說明)

這是要輸入 IP 分享器外網的 IP 或 Host Name (非固定IP可以使用 DDNS)
Synology VPN 設定步驟分享 (新增 OpenVPN安裝說明)

接下來 TCP/IP 設定都是預設值.
Synology VPN 設定步驟分享 (新增 OpenVPN安裝說明)

Synology VPN 設定步驟分享 (新增 OpenVPN安裝說明)

這也是預設值, 指的是 PPTP VPN 建立後, 所有的封包都是往 VPN Tunnel 送, 這就是大家指的在大陸 '翻牆' 要設的.
Synology VPN 設定步驟分享 (新增 OpenVPN安裝說明)

設定完成後, 以 DS 的帳號密碼連線, 連線成功後可下 ipconfig 指令 check 連線所取得 ip.
Synology VPN 設定步驟分享 (新增 OpenVPN安裝說明)

以下 tracert 可以確定所有封包都是往 VPN Tunnel 送 (192.168.3.1 是 Vigor2910 LAN IP)
Synology VPN 設定步驟分享 (新增 OpenVPN安裝說明)

進 DSM VPN 管理介面可以看到連線上來的電腦 IP 等資訊.
Synology VPN 設定步驟分享 (新增 OpenVPN安裝說明)

OpenVPN 設置
另外也可以用 OpenVPN 方式連線, 同樣安裝 VPN Center 套件, 並啟用 OpenVPN 伺服器

啟用 OpenVPN 伺服器, 並匯出設定檔
Synology VPN 設定步驟分享 (新增 OpenVPN安裝說明)

以下為 DSM 3.2beta 之 VPN Center 套件, 多了 VPN 權限設定. 記得要開啟 user 的 VPN 權限.
Synology VPN 設定步驟分享 (新增 OpenVPN安裝說明)

於匯出的設定檔裡面 README.txt 有簡易的 OpenVPN client 端安裝說明, 大致內容為.
至 http://openvpn.net/index.php/open-source/downloads.html 下載 OpenVPN Client 並安裝至電腦.

修改匯出之設定檔 openvpn.ovpn 將 YOUR_SERVER_IP 替換為 ROUTER 外網 IP. 並將匯出設定檔 ca.crt & openvpn.ovpn 複製至 OpenVPN client 安裝目錄 (預設為 C:\Program Files\OpenVPN\config\)

記得在 Router 上要開啟 1194 UDP port 對應至 DS NAS.

開啟 OpenVPN Client 程式並輸入 VPN 帳號密號, 即可完成連線.

Open VPN 成功連線畫面.
Synology VPN 設定步驟分享 (新增 OpenVPN安裝說明)

其實 Synology VPN Center 套件已經把相關設定都簡化了, 差不多算是一鍵安裝, 希望以上的筆記對於有此需要的網友有所幫助.

其他資源
修改 OpenVPN Port number
FB: Pctine
2011-07-13 11:40 發佈
謝謝樓主的分享,我也是使用Synology NAS,看來Synology的VPN Server還有待考驗。
pctine wrote:
希望以上的筆記對於有此需要的網友有所幫助.

附註: 在實測中, 當 VPN Tunnel 建立起來後, 小弟持續不斷 ping DS209 內網 IP, 以確定 VPN Tunnel 持續連線中, 但數次發生 ping timeout, 但 WinXP 上 PPTP Client 仍顯示連線的狀態, 再進 DSM check VPN 連線狀態, 也顯示 VPN client 連線中, 但此時實際上 VPN 卻是斷線的, 此狀況非常奇怪, 必須再觀察看看.
真是好文章
收藏起來找機會自己操作試試看

pctine wrote:
持續連線中, 但數次發生 ping timeout, 但 WinXP 上 PPTP Client 仍顯示連線的狀態, 再進 DSM check VPN 連線狀態, 也顯示 VPN client 連線中, 但此時實際上 VPN 卻是斷線的, 此狀況非常奇怪, 必須再觀察看看...(恕刪)


我是用 Windows 7 ,目前倒是蠻穩定的,沒這個問題,router 是 TP-Link,不知道是跟 Winxp還是 router 有關係。
若雪 wrote:
我是用 Window...(恕刪)


Synology VPN 原廠加入此功能最主要應該也不是要讓大家 '翻牆' 用的, 主要可能讓 client 透過 VPN 連線上來, 除了安全性提高外, 也省去為了 NAS 在 Firewall 上做一些複雜的 port mapping.
FB: Pctine
不好意思@Q@........小弟一直找不到這個設定阿

這也是預設值, 指的是 PPTP VPN 建立後, 所有的封包都是往 VPN Tunnel 送,
這就是大家指的在大陸 '翻牆' 要設的.

打開是這樣@@.......
請問大大.... 在IP分享器中的轉址一定要是 1723 轉1723嗎? 因為是在公司網路內, 只有幾個port有開放, 因此我在NAT中是設 80 轉 1723. 可是在WIN7中建好連線後, 卻總是得到遠端裝置或資源不接受連線的訊息, 如果硬在IP位址中加:80, 則是顯示無法解析的錯誤, 不知道是何原因?
andrew.kuo wrote:
因為是在公司網路內, 只有幾個port有開放, 因此我在NAT中是設 80 轉 1723...(恕刪)


請教一下, 你提到是自己去改 router(firewall) 設定, 將 80 port mapping 到 1723, 那麼你自己是網管, 為何不直接開 1723 port? 你的權限都可以做 80->1723 mapping 了, 權限應該夠大了.
FB: Pctine
使用VPN套件有問題的,如pptp連線建立常失敗或是放在台灣的NAS採用pppoe連線以致在大陸的client端連上後無法使用遠端gateway連出的問題,可升級3.2 beta,然後升級VPN套件就可順利翻牆且連線速率有比較穩定。

donuts wrote:
使用VPN套件有問題的,如pptp連線建立常失敗或是放在台灣的NAS採用pppoe連線以致在大陸的client端連上後無法使用遠端gateway連出的問題,可升級3.2 beta,然後升級VPN套件就可順利翻牆且連線速率有比較穩定。...(恕刪)


想不到之前有網友回報的 pppoe 翻牆會有問題,現在 Synology 已經解決了?動作真快...
  • 2
內文搜尋
X
評分
評分
複製連結
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?